POST Logout
Revoga o refresh token do usuário no Auth0.
Rota pública
Esta rota é marcada como @IsPublic() — não exige Authorization nem x-api-key. Não é necessário estar autenticado para chamá-la.
Não revoga o accessToken atual
Isso revoga o refresh token no Auth0 (via Management API). O accessToken em uso continua válido até expirar naturalmente.
Endpoint
POST https://api-dev.imagemais.com.br/api/auth/logout
Corpo da Requisição
| Campo | Tipo | Obrigatório | Descrição |
|---|---|---|---|
refreshToken | string | ❌ | ID do refresh token a ser revogado no Auth0 |
Sem refreshToken, não faz nada
Se refreshToken não for enviado (ou for vazio), a rota não chama o Auth0 — apenas retorna sucesso.
Requisição
curl -X 'POST' \
'https://api-dev.imagemais.com.br/api/auth/logout' \
-H 'accept: application/json' \
-H 'Content-Type: application/json' \
-d '{
"refreshToken": "<refreshTokenId>"
}'
Respostas
201 Sucesso
Sempre retornado quando a requisição é aceita — mesmo se a revogação no Auth0 falhar internamente (o erro é apenas logado, nunca propagado ao cliente).
{
"success": true
}